根据研究,恶意Telekopye背后的机器运作人员被称为“尼安德特人” ,他们将犯罪企业作为合法公司来运营
,正进诈骗内部人员具有不同分工和等级 。规模他们通过地下论坛上广告招募
,网络邀请新成员加入指定的活动 Telegram 频道
,该频道用于与其他成员沟通并跟踪交易日志。恶意 该团伙行动的机器最终目标是进行卖家诈骗、高防服务器买家诈骗或退款诈骗。正进诈骗 研究人员指出
,针对卖家的诈骗会考虑受害者的性别 、年龄、在线市场的亿华云经验 、评级、评论、已完成的交易数量以及他们所销售的商品类型
,这表明准备阶段涉及广泛的市场调查
。 此外,据观察,该团伙还使用 VPN、云计算代理和 TOR 来保持匿名 ,同时还探索房地产诈骗,他们创建包含公寓列表的虚假网站,并通过点击指向网络钓鱼网站的链接来诱骗受害者支付预订费 。 总部位于新加坡的网络安全公司 Group-IB 此前告诉The Hacker News,被追踪的 Telekopye 活动与Classiscam相同 ,后者作为一种诈骗即服务,模板下载自2019年出现以来已为犯罪分子带来了 6450 万美元的非法利润。